Skip to main content

Rôles & permissions

THE HIVE distingue quatre rôles correspondant à quatre profils utilisateurs distincts. Chaque endpoint exige un ou plusieurs rôles spécifiques.

Hiérarchie des rôles

Matrice d’accès

R = lecture, W = écriture, – = interdit

Cycle de vie des comptes

Candidat

Recruteur

Décision d’autorisation

Scopes spéciaux

Certains endpoints élargissent la règle de rôle avec un contrôle de propriété : un recruteur ne peut modifier que ses propres offres, un candidat que ses propres candidatures. Un admin peut tout.
Le rôle SUPER_ADMIN ne peut être attribué qu’en base via script d’administration. Aucun endpoint ne permet de promouvoir un admin en super-admin.

Header requis

Tous les endpoints protégés exigent un header Authorization: Bearer <token>. Voir Authentification.